Cloudflare نقص کانتینرهای متقابل مستاجر را برطرف می کند که داده های مشتری را در معرض دید قرار می دهد
Cloudflare یک آسیبپذیری در Containers و Sandboxes را برطرف کرده است که به مشتریان دارای حساب Workers Paid اجازه میدهد تا دادههای باقیمانده را از کانتینرهای مشتریان دیگر در همان میزبان فیزیکی بازیابی کنند. [...]
Cloudflare یک آسیبپذیری را در Containers و Sandboxes برطرف کرده است که به مشتریان دارای حساب Workers Paid اجازه میدهد تا دادههای باقیمانده را از کانتینرهای مشتریان دیگر در همان میزبان فیزیکی بازیابی کنند.
Cloudflare Containers سرویسی است که در طرح Workers Paid در دسترس است که به توسعه دهندگان اجازه می دهد برنامه های کاربردی کانتینری را در زیرساخت Cloudflare در کنار Cloudflare Workers اجرا کنند.
توسعهدهندگان و شرکتهایی که برنامههای کاربردی را روی Cloudflare میسازند، معمولا از آن استفاده میکنند، از جمله مواردی که خدمات پشتیبان، کارهای پردازشی و محیطهای اجرای کد را اجرا میکنند.
این نقص از طریق HackerOne در 4 سپتامبر توسط Oren Yomtov، محقق امنیتی در شرکت فناوری Accomplish گزارش شد.
سوء استفاده از آن به مهاجم اجازه میدهد فایلهای مشتریان دیگر، از جمله فهرستهای فهرست، پایگاههای داده SQLite، نمایههای Chromium، فایلهای env. و فایلهای اعتبار را بخواند.
بر اساس افشای Cloudflare، این مشکل در یک استخر ذخیرهسازی مشترک پیکربندی شده بود تا از صفر کردن بلوکهای ۶۴ کیلوبایتی استفادهشده مجدد صرفنظر کند.
Cloudflare توضیح میدهد: «وقتی حجم نازک پشتیبان دیسک ریشه یک کانتینر حذف شد، بلوکهای فیزیکی آن به استخری بازگردانده شد که بارهای کاری متعلق به چندین حساب مشتری را ارائه میکرد.
با نوشتن تنها 4 کیلو بایت در یک ناحیه استفاده نشده از دیسک ظرف جدید، محققان میتوانند باعث تخصیص یک بلوک فیزیکی 64 کیلوبایتی مجدد شوند. بدون عملیات صفر کردن، فقط نوشتن 4 کیلوبایتی بلوک را بازنویسی میکند و 60 کیلوبایت باقیمانده را که ممکن است حاوی دادههای مشتری قبلی باشد، در حالت خواندن باقی میگذارد.
آنها مواد باقیمانده را در 18 مورد از 24 محل قرارگیری کانتینر و در 20 مورد از 22 گره زیربنایی آزمایش شده، از جمله ساختار دایرکتوری، صفحات پایگاه داده، و پایگاه داده های SQLite کامل از نظر ساختاری پیدا کردند.
Cloudflare میگوید: «این آسیبپذیری بهطور بالقوه به مشتری با حساب Workers Paid اجازه میدهد تا دادههای باقیمانده را از بلوکهای ذخیرهسازی که قبلا توسط کانتینرهای مشتریان دیگر در همان میزبان اصلی استفاده میشد، بازیابی کند.
"یک بهره برداری موفق از مرز جداسازی مستاجر عبور می کرد و می توانست ابرداده سیستم فایل، ساختارهای دایرکتوری، صفحات پایگاه داده و داده های برنامه را فاش کند."
مهاجم نمی تواند بر قربانی یا میزبان کنترل داشته باشد و همچنین قادر به خواندن یک دیسک متصل فعال نیست.
Cloudflare میگوید که محققان فقط از اسکریپتهایی استفاده میکردند که بررسیها را انجام میدادند و تعداد کل را برمیگرداندند، نه محتویات واقعی دیسک، بنابراین هیچ داده واقعی مشتری در این ارزیابی نمایش داده نشد.
محققان همچنین هیچ راهی برای تغییر دادههای مشتری دیگر یا ایجاد اختلال در بار کاری آنها در سرویس Cloudflare نشان ندادند.
Cloudflare تنظیماتی را که باعث صفر شدن بلوک نادیده گرفته شده بود حذف کرد، دیسکهای کانتینر موجود را بازنشست کرد و عکسهای فوری ذخیرهشده را که ممکن است حاوی نقشهبرداریهای قدیمی باشند پاک کرد و تا ۱۹ سپتامبر ۲۰۲۶ تمام اقدامات کاهشی را به پایان رساند.
پس از بررسی گزارشها، تلهمتری و دادههای تاریخی، این شرکت هیچ مدرکی مبنی بر افشای دادههای مشتری از طریق روش توصیفشده توسط Accomplish پیدا نکرد.
Cloudflare اصلاحات را به طور خودکار در زیرساخت خود اعمال کرد و مشتریان نیازی به هیچ اقدامی برای مقابله با خطر ندارند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
نقص سرور Gyazo برای سرقت 23.6 میلیون سوابق کاربر مورد سوء استفاده قرار گرفت
CenterPoint Energy اطلاعات دزدیده شده مشتریان در حمله سایبری را تایید می کند
هک اینترنتی ساکورا اطلاعات 1.36 میلیون حساب کاربری را فاش می کند
نقض داده های SafePal بر 39798 مشتری تأثیر می گذارد، اطلاعات به سرقت رفته برای فروش
حملات whoAMI به هکرها امکان اجرای کد در نمونه های آمازون EC2 را می دهد
متن اصلی (انگلیسی)
Cloudflare fixes Containers cross-tenant flaw exposing customer data
Cloudflare has fixed a vulnerability in Containers and Sandboxes that allowed customers with a Workers Paid account to recover residual data from other customers' containers on the same physical host. [...]